# WordPress Card flip image slideshow 插件 <= 1.5 - 跨站脚本(XSS)漏洞
## 概述
gopiplus Card flip image slideshow 存在跨站脚本(DOM-Based XSS)漏洞。该漏洞源于在Web页面生成过程中未能适当中和输入。
## 影响版本
所有从未知版本至1.5版本的Card flip image slideshow都受到影响。
## 细节
该漏洞允许攻击者通过注入恶意脚本代码,利用DOM-Based XSS影响用户浏览器上下文。
## 影响
此漏洞可能导致用户的浏览器执行恶意脚本,从而泄露用户信息或执行其他恶意操作。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress Card flip image slideshow plugin <= 1.5 - Cross Site Scripting (XSS) Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读